trojan win32



троян win32

Автор сиреневый туман задал вопрос в разделе Прочее компьютерное

Как удалить Trojan:Win32/Vundo.gen!AW? Удаляю,перезагружаю вылезает опять.Доктор вэб не помгает(( и получил лучший ответ

Ответ от Алекс[гуру]
Вчера принесли ноутбук Asus X59SL с установленной операционной системой Windows Vista Home Basic и антивирусной системой Nod 32, который подвергся заражению Trojan: Win32/Vundo.gen.AW. В ходе поиска информации о данном вредоносном коде выяснилось следующее: -Trojan: Win32/Vundo.gen.AW относится к компоненту вредоносного семейства Win32/Vundo, который вызываетвсплывающие окна с рекламой. Он также может загрузить и выполнить произвольные файлы. -Win32/Vundo часто распространяется как DLL файл и устанавливается на зараженный компьютер как Browser Helper Object (BHO) без согласия пользователя. Это семейство использует новые технологии сокрытия, чтобы избежать обнаружения и удаления. Симптомы указывающие на появления Trojan: Win32/Vundo.gen.AW в системе: -Наличие следующих файлов: % AppData% \\ netprotocol.exe -Наличие следующих изменений реестра: В разделе HKLM \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Run -Устанавливает значение: "Netprotocol" с данными: "% AppData% \\ netprotocol.exe" При запуске Trojan: Win32/Vundo.gen.AW обычно копирует себя в следующие файлы: % AppData% \\ netprotocol.exe Создает следующую запись в реестре, чтобы обеспечить выполнении загрузки копии при каждом запуске Windows: В разделе: HKLM \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Run Устанавливает значение: "Netprotocol" С данных: "% AppData% \\ netprotocol.exe" Также создается следующая запись реестра в рамках своего процесса установки: В разделе: HKLM \\ SOFTWARE \\ Microsoft \\ Netprotocol Устанавливает значение: "UniqueNum" С данными: "<номер>" Например: В разделе: HKLM \\ SOFTWARE \\ Microsoft \\ Netprotocol Устанавливает значение: "UniqueNum" С данными: "5084571747328449280" Trojan: Win32/Vundo.gen.AW может связаться с несколькими веб-сайтами для загрузки дополнительных файлов. Для удаления Trojan:Win32/Vundo.gen.AW необходимо произвести чистку реестра куда создалась запись и удаление созданного файла. После чего произвести повторную проверку системы на наличие вредоносного кода

Ответ от товарищ Дынин[гуру]
каспером попробуйте (сканером) или malwarebytes

Ответ от ERGA[гуру]
Каспер скачай. Сразу удалит без перзагрузки

Ответ от Solo[гуру]
аваст без проблем убирает

Ответ от Алекс[гуру]
Советую скачать прямо с сайта Microsoft.com бесплатный антивирус Мне сисадмины оче

Ответ от Добрый смысл[гуру]
какой у вас антивирус

Ответ от 3 ответа[гуру]
Привет! Вот подборка тем с похожими вопросами и ответами на Ваш вопрос: Как удалить Trojan:Win32/Vundo.gen!AW? Удаляю,перезагружаю вылезает опять.Доктор вэб не помгает((
 

Ответить на вопрос:

Имя*

E-mail:*

Текст ответа:*
Проверочный код(введите 22):*